Anthropic在其2026年9月威胁情报报告中称,2025年12月至2026年8月期间,恶意行为者曾试图在网络行动、影响力行动、监控、诈骗与欺诈、生物滥用、常规武器开发及模型蒸馏等七类风险领域滥用Claude;公司表示已识别并阻断相关活动。
15
38
其中最受关注的一起事件涉及伊朗关联行动者。Anthropic称,该行动者利用Claude收集、整理和分析公开可得的信息,为针对中东地区美国海军力量的目标建议制作材料,并编制所谓“目标手册”。
15
18
需要厘清的是:这份报告描述的是对AI工具的疑似滥用、情报准备与规划活动。它并不能证明攻击已经发生,也不能证明美国海军系统遭入侵,更不能证明这些材料造成了实际作战后果。
美海军目标信息是怎样被整理的
据Anthropic及基于其报告的报道,相关账户所使用的资料包括:从公开军事照片说明文字中提取的美方人员姓名、公开可访问的舰船及飞机应答机标识、商业卫星图像的查询脚本,以及能够显示美海军活动或动向的公开网站。
18
23
26
该行动者还被指研究海上通信和舰载系统的潜在弱点。
20
51 从已披露的内容看,这更接近“公开源情报准备”:把原本分散于公开网络的信息汇集、分类、提炼成结构化的研究和目标材料。
报告并未显示Claude自行实施了监视,或直接促成了一次攻击。其被利用的主要价值在于提高资料搜集、归纳和分析的速度,将零散的公开数据整合为更便于行动者使用的内容。
另一项被提及的国内监控系统
Anthropic还称,另一个伊朗关联账户曾在开发国内监控系统时使用Claude。该系统据称把自动车牌识别与移动设备标识符拦截或追踪结合起来。
51
不过,现有报道没有证实该平台是否已部署、覆盖范围有多大、具体针对哪些人,或是否形成大规模监控能力。设计或改进一项能力,并不等于它已经投入使用,更不等于其效果已得到验证。
多语种宣传与“伪装独立来源”
报告还识别出三起伊朗国家关联影响力行动。相关行动者将其工作称为“软战争”或“认知战”,即试图影响伊朗国内及海外受众舆论的非军事性行动。报道点名的机构包括伊斯兰文化与交流组织、呼罗珊拉扎维伊斯兰宣传办公室,以及伊斯兰宣传组织旗下的比纳文化观察站。
2
7
据报道,这些账户借助Claude制作行动计划、理论与规划文件、人物设定体系、目标数据库,以及多语种内容。
2
7
其中一个核心手法是“归属洗白”:将国家支持的叙事包装成仿佛出自独立分析人士或西方智库的观点。现有证据支持存在试图掩饰内容来源的做法,但并不能证明这些宣传活动获得了大规模传播、改变了公众态度,或对现实事件产生了实质影响。
7
Anthropic的处置与报告边界
Anthropic表示,其威胁情报团队识别并阻断了报告所涵盖的行动。报告同时提到,俄罗斯关联行动者针对乌克兰目标的网络活动、中国关联行动,以及一个也门团伙在弹道导弹制导相关工作中使用Claude的案例。
4
5
这些案例共同扩大了AI被滥用的风险图景,但根据目前公开材料,不能对每一项行动是否成功、造成何种现实影响作出确定结论。
更重要的安全启示:AI降低了“组织成本”
报告最值得关注之处,并不是AI已经取代传统情报或军事行动,而是能力较强的模型能够降低研究目标、拼接公开源数据、起草代码和文档、设计监控方案,以及批量生成多语种说服性内容所需的时间与组织成本。
对军队及其他高价值机构而言,这意味着应更重视减少人员、行动轨迹、技术细节与任务信息不必要的公开暴露;对AI服务提供商而言,则凸显识别异常使用、执行账户处置和共享威胁情报的重要性。Anthropic所披露的是被阻断的滥用尝试和被加速的工作流,而非已得到证实的自主攻击或战场成果。
15
18